Análisis de riesgos de la tecnología NFC en Android

Riesgos y seguridad del uso de NFC en dispositivos Android

Riesgos y seguridad del uso de NFC en dispositivos Android

La tecnología NFC (Near Field Communication) en Android se considera generalmente pasiva, activándose solo cuando el usuario acerca su dispositivo a otro lector. Sin embargo, existen matices importantes que afectan a la seguridad y privacidad. NFC opera a 13,56 MHz con un alcance práctico de 4 cm y tiene tres modos de operación: lectura/escritura, peer-to-peer y emulación de tarjeta (Card Emulation). Esta última, especialmente mediante HCE (Host Card Emulation), es la más relevante para pagos, transporte y tarjetas de acceso digital. Aunque HCE permite flexibilidad, su seguridad depende del sistema operativo y de la configuración de cada aplicación, lo que puede exponer ciertos metadatos incluso con la pantalla bloqueada. La alternativa más segura es eSE (embedded Secure Element), un chip dedicado que gestiona de forma aislada las operaciones criptográficas, como en los Google Pixel recientes o Samsung Galaxy de gama alta. El riesgo de ataques NFC incluye etiquetas manipuladas que ejecutan acciones al acercar el móvil, vulnerabilidades documentadas de la pila NFC sin interacción del usuario y ataques de retransmisión mediante malware (NFCGate), que requieren instalar aplicaciones maliciosas para transmitir datos de tarjetas de pago. Mantener el dispositivo actualizado, revisar aplicaciones con servicios HCE activos y desactivar NFC cuando no se usa son medidas clave para reducir riesgos. Aunque la exposición pasiva es limitada por la corta distancia de NFC, el propio móvil puede convertirse en intermediario en ataques más avanzados, destacando la importancia de la seguridad física y lógica del dispositivo.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *